如何避免無線網(wǎng)絡(luò)(Wi-Fi)熱點的危險
在無線熱點覆蓋的地區(qū),用戶可以通過使用裝有內(nèi)置或外置無線網(wǎng)卡的筆記本電腦和PDA來實現(xiàn)對Internet的接入。但是,安全專家認(rèn)為,隨著雇員們經(jīng)常在無線熱點登錄,他們將會在不知不覺中將個人及企業(yè)的數(shù)據(jù)暴露出去。雖然目前這種危險還沒有興風(fēng)作浪,但是由于越來越多的單位依賴于筆記本電腦、PDA設(shè)備、智能電話,無線災(zāi)難的降臨也是遲早的事。
其實,IT可以采取一些措施,保護(hù)用戶在免受無線熱點的危險。例如:
1、對于那些試圖訪問公司網(wǎng)絡(luò)的設(shè)備而言,企業(yè)應(yīng)當(dāng)建立并強(qiáng)化強(qiáng)健的認(rèn)證策略。
2、在雇員進(jìn)行連接并交換數(shù)據(jù)時,要求雇員使用公司的VPN。此外,還要設(shè)置雇員的計算機(jī),使其自動連接到VPN,并對數(shù)據(jù)加密。
3、確保所有的設(shè)備和軟件都配置正確,并安裝最新的補(bǔ)丁。
4、確保公司的安全策略防止員工將敏感數(shù)據(jù)傳輸?shù)揭苿釉O(shè)備或未授權(quán)的計算機(jī)。
5、不使用熱點的無線連接,而是使用無線網(wǎng)卡。
在無線熱點發(fā)生的數(shù)據(jù)泄露難以發(fā)現(xiàn),且這種數(shù)據(jù)往往是通過電子郵件進(jìn)出這些所謂熱點的。所以,對于從事商業(yè)的人來說,理解保護(hù)自己的責(zé)任是非常重要的。
多數(shù)雇員并不知道
雖然許多技術(shù)人員明白這些漏洞的風(fēng)險,但安全人員認(rèn)為普通員工并沒有得到明確的通知,這會使得許多珍貴的數(shù)據(jù)易受攻擊。
這種困難不太容易克服,因為用戶們需要移動性。他們希望使用任何移動設(shè)備在無線熱點訪問電子表軟件或幻燈片。但是,僅僅一臺有漏洞的或配置錯誤的筆記本電腦就足以使整個公司名譽(yù)掃地。
其實,并不是某種特定設(shè)備導(dǎo)致問題,而是多種因素的組合使得數(shù)據(jù)保護(hù)成為無線熱點的重要問題。
問題之一就是熱點自身,無線連接甚至有線互聯(lián)網(wǎng)連接都可成為危險區(qū)域。危險在于公共訪問點。風(fēng)險在于管理員無法控制的網(wǎng)絡(luò)上。在用戶位于公共網(wǎng)絡(luò)上時,就像沒有保護(hù)上網(wǎng)一樣。此時,你并不知道你的鄰居是誰。
不加密的信息在流經(jīng)這些公共的網(wǎng)絡(luò)時,那些別有用心的人就可以看到。筆記本電腦、智能電話和PDA等可以與位于公共熱點上的其它人通信,甚至在用戶并不強(qiáng)求這樣做時,也能與對方聊天。
記住,在你與他人共享網(wǎng)絡(luò)的任何時間,在你的機(jī)器與他人彼此共享時,攻擊者就可以截獲任何人的信息。